Reboot ist oft ein Gluecksspiel

Moderator: Securepoint

Gesperrt
M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Reboot ist oft ein Gluecksspiel

Beitrag von M Goeres »

Hallo zusammen,
mir ist bei einigen Appliances aufgefallen, dass der Reboot haeufig im kompletten "Nirvana" aendert.
Manchmal ist zwar ein Ping (nicht immer) der Appliance noch moeglich, aber kein Login per SSM ist moeglich.
Das waere nicht ganz so schlimm, aber leider wird per reinem SSH zwar ein Login angenommen, aber dann keine Shell mehr geladen.
Solange ich vor der Kiste sitze ist das "OK", aber leider ist dies schon 3 mal bei Appliances passiert, die nicht mal eben angefahren werden koennen, was natuerlich Unmut nach sich zog.

Habe ich hier alleine ein Problem, oder kann das verifiziert werden, oder noch besser, wird schon an einer Loesung gearbeitet (eine Art Watchdog) der den Bootvorgang der Appliance analysiert und im Zweifelsfall eigenstaendig einen weiteren Reboot initiiert?

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

uwe
Beiträge: 55
Registriert: Mo 12.03.2007, 09:42

Beitrag von uwe »

Auch ich habe des öfteren das Problem.
Gruss Oltmanns
Alles Gute :mrgreen:

oliver
Securepoint
Beiträge: 452
Registriert: Mi 07.02.2007, 14:55
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von oliver »

hallo,

wir haben schon von ein paar usern diese information bekommen. es ist noch
nicht so ganz klar wo genau das problem liegt. es scheint so, das wenn ein
dienst nicht ordnungsmaessig gestartet wird, die maschine in diesen zustand
kommt. wir sind dabei das zu analysieren. interessant waere noch zu wissen,
welchen patch level die maschine hat. danke.
best regards

oliver hausmann
--
Securepoint GmbH

M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von M Goeres »

Das letzte "Highlight" dieser Art trat beim Update von P6 auf P7 auf einer RC300 auf.

Bei einer Piranja beim Update-Marathon von P3 -> P4 waren keine Probleme.
Von P4 -> P5 hing das gute Stueck.
Von P5 -> P6 war alles wieder OK.
Von P6 auf P7 half auch nur der "Cold-Reset". Aber wenigstens war ich bei allen Updates zwecks Einrichtung vor Ort :D

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von M Goeres »

Vielleicht noch ein Nachtrag zu dem ganzen. Ist sicher bekannt, aber vorsichtshalber.

Bei den Tests, die ich hier in der VMWare gemacht habe, war der kritischste Anteil, bevor die Appliance erreichbar/administrierbar war, der Virenscanner.
Erst wenn ich an der Console die CLamAV-Meldung hatte, war auch die Appliance administrierbar. Ansonsten war nur pingen, SSM ohne Aktion und SSH mit dem beschriebenen Problem.

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

Christian
Beiträge: 87
Registriert: Fr 01.06.2007, 10:14
Wohnort: München

Beitrag von Christian »

Das gleiche Problem habe ich auch mit einer Piranja. Habe von Patchlevel 6 auf 7 upgedated. Nach einem Neustart nachdem sich das Gerät aufgrund Überlastung aufgehängt hat hatte ich die gleichen Probleme. Per SSM kein Zugriff per Shell zwar eine Anmeldung aber sonst nichts.

atf_julian
Beiträge: 13
Registriert: Mo 04.06.2007, 12:46
Wohnort: Austria
Kontaktdaten:

Beitrag von atf_julian »

Hatte ebenfalls die beschriebenen Probleme mit unserer Piranja (Update #7). Kam aber auch 2-3 mal nach dem Speichern der Konfiguration vor dass das System ausgelastet ist und nicht mal auf einen Ping antwortet. Die HD Led blinkt dann wie wild eine Stunde (verschieden) und irgendwann passts dann von selber wieder. Ist halt lästig weil es den ganzen Betrieb unvorhergesehenerweise ne Weile lahmlegt.

gfaw01
Beiträge: 15
Registriert: Di 08.01.2008, 22:53

Beitrag von gfaw01 »

Ich kann noch ein Phänomen beisteueren:

nach jedem Reboot kann die Prianjy keine Nameserver - Auflösung ins Internet nicht mehr, obwohl sie die Nmerserver bestens ingen kann..


Hat jemand hierfür eine Lösung ?

lst-escheburg
Beiträge: 96
Registriert: Do 08.03.2007, 18:18

Beitrag von lst-escheburg »

Ich hatte es bisher bei jedem Update egal ob Piranja oder RC100 oder marke eigenbau. Es gibt bei den Updates beim ersten mal immer eine Fehlermeldung... danach sollte man sich um Gottes Willen nicht von der Firewall abmelden sondern sie einfach zum Neustart auffordern. Das macht sie dann auch anstandslos. Nachdem die Appliance wieder oben ist muß man das Update noch einmal anstoßen, beim zweiten mal klappt es garantiert... :O)

Gesperrt